CVE-2024-2043: Уразливість EleForms дозволяє неавторизований доступ до даних
Уразливість EleForms дозволяє неавторизованим користувачам переглядати відправлені форми. Рекомендується оновити плагін для захисту даних.
- CVSS
- 5.3 MEDIUM
- EPSS
- 41.77%
- Активно використовується
- немає в KEV
- Продукт
- eleforms
Що відомо
Плагін EleForms для WordPress має уразливість, що дозволяє неавторизованим користувачам переглядати відправлені форми через відсутність перевірки прав доступу при завантаженні даних. Проблема присутня у всіх версіях до 2.9.9.7 включно.
Бізнес-вплив
Ця уразливість може призвести до витоку конфіденційної інформації, зібраної через форми на сайті, що негативно впливає на довіру користувачів і може порушувати політики конфіденційності. Власники сайтів на WordPress, які використовують EleForms, ризикують несанкціонованим доступом до даних без відповідного контролю.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна EleForms від розробника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід обмежити доступ до функції завантаження форм, переглянути журнали доступу на предмет підозрілої активності та мінімізувати експозицію плагіна. Пріоритетно слід впровадити додаткові механізми контролю доступу.